网络检测, 为 Suricata 就绪。

面向 Suricata 的开源许可宽松规则集,但仅包含可转售的 BSD 部分,经过许可证过滤,并在交付前于真实的 Suricata 引擎上验证。加载即用。

63 000+
条规则
Open-source
BSD 部分
Suricata
真实引擎验证
Ed25519
签名,更新

What we added recently

A living feed: here is the coverage added to it, dated.

  • +67 règles
  • +158 règles
  • +320 règles
  • +133 règles
  • +19 règles
  • +271 règles

网络流量中的威胁。

Malware & C2

命令与控制流量、恶意软件家族、数据外泄。

漏洞利用与 CVE

针对网络中已知漏洞的利用尝试。

扫描器与侦察

端口扫描、侦察工具、自动化扫描。

钓鱼与 Web

Web 攻击、钓鱼工具包、恶意重定向。

木马与僵尸网络

木马、僵尸网络、广告软件/PUP。

策略与协议

协议异常、策略、可疑流量。

Suricata 开源许可宽松规则集(可转售的 BSD 部分;GPLv2 被许可证过滤器排除)与补充的 MIT 来源聚合,并重新分配 SID 以避免冲突。版权与许可证保留在包内。

按许可证过滤,引擎验证。

01
多来源,按许可证过滤

开源规则集(BSD 部分)与 MIT 来源聚合, 仅交付可转售部分,GPLv2 按许可证过滤自动排除。

02
在真实 Suricata 上验证

每次交付都在引擎上运行 `suricata -T`, 0 条无法加载的规则。

03
即装即用

规则 + classification.config + suricata.yaml 示例, 直接接入。

04
Ed25519 签名

数据源已签名;加载前可校验其完整性。

05
可 MSSP 再分发

BSD 允许在署名的前提下向您的客户再分发。

06
一把密钥,持续更新

单一订阅,随攻击活动持续更新。

支持哪个 Suricata 版本?

规则面向 Suricata 7.x,并在最新官方镜像上验证。在您的 suricata.yaml 中通过 `rule-files` 加载 `rules/et-open-bsd.rules`(附带示例)。

什么许可证?可以转售 / MSSP 吗?

仅包含某个 Suricata 开源规则集的 BSD 部分, BSD 允许在保留版权的前提下进行商业再分发。GPLv2 部分被自动排除。BSD 文本与上游版权随包提供。

与 ET Pro 有何不同?

ET Pro(Proofpoint)是按传感器计费的独立商业数据源。而我们打包的是某个 Suricata 开源规则集的 BSD 部分, 按许可证过滤、引擎验证、签名,采用单一固定价格密钥,可 MSSP 再分发。

准备好监控您的网络了吗?

年度订阅。即时密钥。随时取消。

349 € / 月,按年计费 4,188 € 不含税
先试后买:免费演示包

我们自研规则的样本,覆盖我们运行的所有引擎(Sigma、YARA、osquery、Velociraptor、Falco、网络、policy),每条检测都附带 CACAO 2.0 标准的调查手册,可导入您的 SOAR。Sigma 规则已转换为 6 种 SIEM:Splunk、Sentinel、Elastic、QRadar、CrowdStrike 和 Panther。并包含一份 NIS2 合规覆盖样本。无 AI 生成。

下载演示包 .zip

本包不覆盖的内容

我们覆盖不到的,会如实告诉你

没有人能 100% 检测,声称如此的订阅源只会拖垮你的分析师。凡是无法在真实引擎上编译,或在干净语料库上产生噪声的,都不会进入包中。规则看不到的,我们如实标为缺口,而不是掩饰。默认情况下,智能体只观察和建议,只有在人工确认后才行动(human-in-the-loop)。你买的是信号,而非数量。

经得起审计师检验的检测

问题不再只是“我能检测吗?”,而是“我能证明吗?”。每份订阅都附带合规层,不额外收费。

设计层面的覆盖,而非认证或实时度量:它证明目录覆盖了该要求,由你的 CISO 确认合规。